CVE

Vulnerabilidad en Dropbox Folder Share para WordPress (CVE-2023-4488)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2023
Última modificación:
07/11/2023

Descripción

Dropbox Folder Share para WordPress es vulnerable a la inclusión de archivos locales en versiones hasta la 1.9.7 incluida a través del archivo editor-view.php. Esto permite a atacantes no autenticados incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto se puede utilizar para eludir los controles de acceso, obtener datos confidenciales o lograr la ejecución de código en los casos en que se puedan cargar e incluir imágenes y otros tipos de archivos "seguros".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hynotech:dropbox_folder_share:*:*:*:*:*:wordpress:*:* 1.9.7 (incluyendo)